Applicable products: Netmarkets

Habilitando SSO y MFA para tu cuenta de Lengow

El inicio de sesión único (SSO) permite a tu equipo iniciar sesión de forma segura en Lengow utilizando las credenciales existentes de tu empresa. Al enrutar la autenticación a través de tu propio proveedor de identidad (IDP), puedes hacer cumplir las políticas de seguridad de tu organización, incluyendo la autenticación de múltiples factores (MFA), y simplificar la gestión de acceso para tu cuenta de Lengow.

Esta guía describe los pasos necesarios para configurar y validar SSO para tu espacio de trabajo.

1. Preparación: Lo que tu equipo de TI necesita hacer

Para iniciar el proceso de incorporación de SSO, tu equipo de TI necesitará preparar algunos detalles y crear una aplicación de autenticación. Lengow admite los principales proveedores de identidad SAML 2.0 y OIDC, incluyendo Google Workspace, Microsoft Entra ID (Azure AD), y Okta.

Por favor, reúne la siguiente información para compartirla con nuestro equipo:

  • Tu proveedor de identidad (IDP): Háganos saber qué sistema utilizas (por ejemplo, Okta, Entra ID, Google).
  • Tu(s) dominio(s) de autenticación: Proporciona el/los dominio(s) utilizados para las direcciones de correo electrónico de tus usuarios (por ejemplo, @tuempresa.com). Podemos admitir múltiples dominios para una única conexión SSO.

Crea la aplicación de autenticación:
Tu equipo de TI debe crear una nueva aplicación de autenticación para Lengow en tu inquilino IDP. Una vez que contactes a nuestro equipo de soporte con los detalles de tu IDP y dominio, te proporcionaremos de forma segura los detalles de configuración necesarios de Lengow (como nuestras URL de devolución de llamada e identificadores) necesarios para completar la configuración de la aplicación en tu extremo.

Si este procedimiento es desconocido para tu equipo, puedes consultar la documentación oficial de los tres principales proveedores de identidad aquí:

2. Configurando la conexión

Una vez que tu equipo de TI ha configurado la aplicación de autenticación de Lengow en tu IDP, generarás un ID de cliente y un ID secreto.

  1. Proporcionar credenciales: Comparte de forma segura el ID de cliente y el ID secreto generados con el equipo de Lengow.
  2. Configuración de Lengow: Nuestro equipo de ingeniería utilizará estas credenciales para establecer y mapear la conexión empresarial directamente a tu cuenta de Lengow.

  Autenticación de múltiples factores (MFA)

La MFA es gestionada completamente por tu proveedor de identidad. Lengow no configura ni aplica directamente la MFA; en su lugar, confiamos en los protocolos de seguridad y los requisitos de MFA que has establecido dentro de tu propia configuración de IDP.

3. Validando y probando la configuración

Antes de implementar SSO para todo tu equipo, debemos validar la conexión de extremo a extremo.

  • Cuenta de usuario de prueba: Solicitamos que nos proporciones una cuenta de usuario de prueba (utilizando una dirección de correo electrónico que coincida con tu dominio aprobado). Esto permite a nuestro equipo probar de forma autónoma el flujo completo de autenticación y hacer los ajustes necesarios.
  • Pruebas en vivo: Si no es posible proporcionar una cuenta de prueba, programaremos una breve reunión entre tu punto de contacto de TI y nuestro equipo de ingeniería para probar juntos el flujo de inicio de sesión.

4. Preparación del usuario y expectativas del primer inicio de sesión

La experiencia de tus usuarios depende de la combinación específica de productos de Lengow activos en tu espacio de trabajo.

  • Preparación del usuario: Dependiendo de tu configuración, los usuarios pueden necesitar ser invitados manualmente a tu espacio de trabajo de Lengow antes de su primer inicio de sesión, o sus cuentas pueden ser provisionadas automáticamente sobre la marcha durante la autenticación. El equipo de Lengow confirmará qué método se aplica a tu cuenta durante la fase de configuración.
  • El primer inicio de sesión: Cuando un usuario navega a la página de inicio de sesión de Lengow e introduce su dirección de correo electrónico, será redirigido sin problemas al proveedor de identidad de tu empresa. Una vez que se autentiquen con éxito (incluyendo cualquier indicación de MFA que tu IDP requiera), serán redirigidos de nuevo al producto de Lengow correspondiente.

5. Solución de problemas y soporte

Aunque el proceso de inicio de sesión de SSO está diseñado para ser sin problemas, los usuarios pueden experimentar ocasionalmente un breve retraso o un problema de acceso durante su primera configuración.

  Retrasos en la sincronización

Cuando un nuevo usuario se autentica por primera vez, puede haber un breve retraso mientras se sincronizan los detalles de su cuenta con Lengow. Este retraso es normal y generalmente es muy corto.

Si un usuario experimenta problemas para acceder a su cuenta de Lengow a través de SSO, aquí hay algunos pasos de solución de problemas que puedes seguir:

  • Verificar la autenticación: Asegúrate de que el usuario puede autenticarse con éxito a través de tu IDP fuera de Lengow. Si no pueden hacerlo, es probable que el problema esté relacionado con su cuenta de IDP o su configuración de MFA.
  • Verificar el dominio de correo electrónico: Asegúrate de que el dominio de correo electrónico del usuario (@tuempresa.com) esté incluido en la configuración de tu conexión SSO en Lengow. Si no es así, el usuario no podrá iniciar sesión.
  • Verificar la sincronización: Si un usuario recién creado no puede iniciar sesión, puede ser necesario esperar un poco más para que se complete la sincronización de su cuenta.

Si sigues teniendo problemas, por favor, ponte en contacto con nuestro equipo de soporte para obtener ayuda adicional.

:time o cuando se actualizan los detalles del usuario, el proceso de sincronización con su espacio de trabajo puede tardar hasta un minuto. Si un usuario no puede acceder inmediatamente al producto después de su primer inicio de sesión exitoso, por favor espere un momento y pídales que actualicen la página.
 
Problema común Acción recomendada
La autenticación falla al iniciar sesión Verifique que el dominio de correo electrónico del usuario coincide estrictamente con su configuración de SSO aprobada y que están asignados activamente a la aplicación Lengow dentro de su proveedor de identidad.
El usuario inicia sesión pero no puede acceder al producto esperado Asegúrese de que el usuario ha sido debidamente invitado al espacio de trabajo y se le han asignado los permisos correctos antes de iniciar sesión. Además, verifique que su dirección de correo electrónico no esté ya vinculada a una cuenta de Lengow diferente, ya que esto impedirá el acceso exitoso.

 

Contactando al soporte

Si un usuario continúa experimentando inicios de sesión fallidos o problemas de acceso después de verificar los pasos anteriores, nuestro sistema automatizado puede haber pausado su sincronización después de varios intentos fallidos. 

Por favor, póngase en contacto con Soporte de Lengow y proporcione la dirección de correo electrónico del usuario afectado, la marca de tiempo exacta de su intento de inicio de sesión y una breve descripción del problema. Nuestro equipo investigará el flujo de autenticación y volverá a activar manualmente la sincronización de la cuenta para usted.

Este artículo ha sido traducido automáticamente. En caso de duda, le agradecemos que consulte las versiones originales en francés o en inglés.

Artículos en esta sección

Más información
Noticias, Servicios y Informes de incidentes
Descubra actualizaciones, seminarios web y servicios de expertos para sacar el máximo provecho de Lengow.